Forums Zebulon.fr: « the profile could not be found » - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

« the profile could not be found » Demande d'aide Noter : -----

#1 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 10 septembre 2011 - 12:46

Voile depuis 3 jours j'ai un message qui apparaît au démarrage lorsque les logiciel de démarrage automatique doivent ce lancer (avira / freemi / airvideoserver / CCC ...) le message " the profile could not be found'' apparaît donc je doit cliquer sur OK, les icônes n'apparaissent pas dans la barre des taches, en revanche il sont bien actif dans le gestionnaires des tâches mais il ne sont pas fonctionnels, je doit les fermer puis les redémarrer pour qu'il marche et qu'ils apparaissent dans la barre des taches ci-dessous log hijackthis, d'avance merci.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:47:36, on 10/09/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files\AirVideoServer\AirVideoServer.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\blin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\blin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\blin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\blin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [FreeMi UPnP Media Server] C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
O4 - HKCU\..\Run: [AirVideoServer] C:\Program Files\AirVideoServer\AirVideoServer.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 8987 bytes
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   lance_yien 

  • Full Patch Member
  • Groupe : Equipe Sécurité
  • Messages : 1938
  • Inscrit(e) : 23-août 10

Posté 10 septembre 2011 - 05:14

Bonjour nours49,


Très Important!

Image IPB >>> A faire immédiatement:
- En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais.
Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits.
- Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.

Image IPB >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils.

Image IPB >>> Que faire à la réception de nouvelles instructions:
  • Lire la totalité du message.
  • Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller").
  • Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer.
  • NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial.

Image IPB >>> Comment répondre:
- Cliquer sur le bouton Image IPB (et non sur Image IPB car je n'ai pas besoin de relire mes messages précédents).
- Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...).

Image IPB >>> Ne pas abandonner son sujet avant d'être informé(e) que tout est OK.


Fais une Restauration Système à une date antérieure à celle où est apparu le problème pour la 1ère fois (essayer plusieurs points) et donne des nouvelles.
Image IPB | Image IPB | Projet Antimalwares

Les demandes d'aide par MP sont ignorées!
Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!
0

#3 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 11 septembre 2011 - 11:27

Voila j'ai fait une restauration a une date antérieur au problème , j'ai eut le message la restauration n'a pue être réalisé rien n'a été changer sur votre ordinateur, mais le problème estcorrigé tout de même . Maintenant qu'est ce qui as pue provoqué ce souci?
0

#4 L'utilisateur est hors-ligne   lance_yien 

  • Full Patch Member
  • Groupe : Equipe Sécurité
  • Messages : 1938
  • Inscrit(e) : 23-août 10

Posté 11 septembre 2011 - 11:50

Bonjour,

Aucune idée sur le comment et le pourquoi parce que ça peut être n'importe quoi :)
On va vérifier si ta machine est infectée et si oui, on dira que peut-être que c'était ça.
--

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau:
  • Malware Bytes Anti-Malware depuis ici.
  • Security Check (par screen317) depuis ici ou ici.


>>> Utiliser Malwarebytes' Anti-Malware (MBAM): Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur mbam-setup.exe. Suivre les indications en laissant tout par défaut. Cliquer sur "Terminer" sans rien changer.
- Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware".
- Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement.
- Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher". Patienter jusqu'à la fin (affichage de "L'examen s'est terminé normalement...") et cliquer sur "OK", pour fermer ce message.
- Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection".
Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques).
A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet "Rapport/Logs" de la fenêtre principale de "MBAM". Poster son contenu dans la prochaine réponse.


>>> Analyse en ligne: Brancher/ allumer tous les médias amovibles disponibles (DD externe, clés USB etc) susceptibles d'avoir été infecté et désactiver antivirus/ pare-feu et antispyware.Utiliser Internet Explorer pour aller ici, cliquer sur le bouton "ESET Online Scanner", cocher la case "YES, I accept the Terms of Use" et cliquer sur Start.
Accepter l'installation de l'ActiveX et cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start.
Eset téléchargera la base de données et commencera le scan. NE PAS utiliser la machine tant que l'analyse n'est pas finie (peut durer très longtemps).

Ensuite, cliquer sur "List of found threats" => "Export to text file..." et sauvegarder les résultats sur le Bureau comme "scan-results" pour les copier/coller dans la prochaine réponse.

Cliquer sur "<< Back" et cocher la case "Uninstall application on close" pour supprimer ESET Online Scanner de la machine. Cliquer sur "Finish" pour fermer le programme et poster le rapport.


>>> Utiliser SecurityCheck: Fermer toutes les fenêtres et applications ouvertes et double-cliquer sur SecurityCheck.exe pour lancer le programme.
Appuyer sur une touche comme demandé et suivre les indications.
Si un des programmes de sécurité demande la permission d'accéder à Internet depuis "dig.exe", acceptez.
Le Rapport "checkup.txt" s'ouvre à la fin. Poster son contenu.
Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite.


Rapports demandés:
  • Malwarebytes Anti-Malware log
  • scan-results.txt
  • checkup.txt

Image IPB | Image IPB | Projet Antimalwares

Les demandes d'aide par MP sont ignorées!
Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!
0

#5 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 11 septembre 2011 - 06:05

Voici les trois rapport des manipulation demandé
MALWAREBYTES:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7694

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/09/2011 13:37:52
mbam-log-2011-09-11 (13-37-52).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 159839
Temps écoulé: 6 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

ESET OLINE SCANNER:

C:\Documents and Settings\blin\Local Settings\Temporary Internet Files\Content.IE5\SPQVSPEF\software[1].htm HTML/ScrInject.B.Gen virus
C:\Documents and Settings\blin\Local Settings\Temporary Internet Files\Content.IE5\SPQVSPEF\software[2].htm HTML/ScrInject.B.Gen virus
F:\logiciel photo\Adobe All Products CS4 & CS5 Keymaker.rar une variante de Win32/Keygen.BH application
F:\logiciel photo\cs5\keygen.exe une variante de Win32/Keygen.BH application

SECURITY CHECK:

C:\Documents and Settings\blin\Local Settings\Temporary Internet Files\Content.IE5\SPQVSPEF\software[1].htm HTML/ScrInject.B.Gen virus
C:\Documents and Settings\blin\Local Settings\Temporary Internet Files\Content.IE5\SPQVSPEF\software[2].htm HTML/ScrInject.B.Gen virus
F:\logiciel photo\Adobe All Products CS4 & CS5 Keymaker.rar une variante de Win32/Keygen.BH application
F:\logiciel photo\cs5\keygen.exe une variante de Win32/Keygen.BH application
F:\My Music\triage titanesque\DIVX 5.05 Pro + DrDivx + AC3 Codec + Xvid-Codec + KEYGEN.ace une variante probable de Win32/StartPage.CVKMPCV cheval de troie


Encore merci pour le temps consacré.
0

#6 L'utilisateur est hors-ligne   lance_yien 

  • Full Patch Member
  • Groupe : Equipe Sécurité
  • Messages : 1938
  • Inscrit(e) : 23-août 10

Posté 12 septembre 2011 - 07:17

Bonjour,

Ton rapport de Malwarebytes' Anti-Malware est propre.
Tu n'as pas collé le bon rapport de "SECURITY CHECK". Relance le programme et poste le contenu du rapport stp!
--

Ensuite,

>>> P2P/ Crack et Cie: Je note la présence de "cracks", "keygens" et autres programmes illégaux...
Un peu de lecture sur tout ce qui tourne autour de ça:
Warez ; Crack ; keygen.

- Ces programmes ne sont pas là pour faire plaisir ou rendre service. Bien au contraire ils sont devenus de vraies bombes pour les machines et les documents personnels et/ou confidentiels. Ils sont le gagne-pain de leurs développeurs et le malware qu'ils renferment devient de plus en plus vicieux et difficile à détecter.
Il n'y a qu'à parcourir les Forums pour voir le nombre de PC victimes de ces programmes.
- Parce qu'il existe toujours un programme/logiciel gratuit et légal pour pratiquement tout ce qu'on veut, rester à l'écart de tout ceci et désinstaller tout programme illégal déjà installé, vider les dossiers qui contiennent ce type de programmes.


>>> CKScanner: Télécharger sur le Bureau CKScanner (par askey127) depuis ici.
S'assurer que CKScanner.exe Image IPB est sur le Bureau et double-cliquer dessus. Cliquer sur Search For Files.
Patienter jusqu'à ce que le curseur de la souris reprenne sa forme habituelle et cliquer sur Save List To File.
Cliquer sur OK dans le message "Saved to flename ckfiles.txt" Image IPB.
Maintenant, ouvrir le fichier CKFiles.txt qui s'est créé sur le Bureau et copier/ coller directement son contenu dans la prochaine réponse.
Cliquer sur Exit pour fermer CKScanner.


>>> Analyse OTL: Télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici.
Brancher et allumer tous les médias amovibles disponibles et susceptibles d'être infectés (DD externe, clés USB etc) et fermer toutes les applications et fenêtres ouvertes.
Double-cliquer sur OTL.exe et copier/ coller ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":

Citation

netsvcs
drivers32
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
CREATERESTOREPOINT
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
SAVEMBR:0

Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.
A la fin du scan, 2 rapports seront créés: "OTL.txt" (qui s'ouvre dans le bloc-note) et "Extras.txt" (qui sera minimisé dans la Barre des tâches).
Ne pas les poster directement ici car souvent trop lourd pour les limites du forum.
Aller sur le site :Ci-JointImage IPB
Cliquer sur Parcourir, chercher le fichier "OTL.txt" et cliquer dessus. Cliquer sur Créer le lien CJoint.
Dans la page suivante --> , une adresse (http//...) sera créée. Ouvre le Bloc-note et copier /coller cette adresse dedans.
Faire de même pour le fichier "Extras.txt".
Copier/ Coller les 2 adresses dans la prochaine réponse.

Rapports demandés:
  • CKFiles.txt
  • Les liens pour OTL.txt et Extras.txt

Image IPB | Image IPB | Projet Antimalwares

Les demandes d'aide par MP sont ignorées!
Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!
0

#7 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 12 septembre 2011 - 07:28

Voila ci-joint les trois rapport

Lien CJoint.com AImuIi80fqq
Lien CJoint.com AImuHVzB4NN
Lien CJoint.com AImuGVGudZB
0

#8 L'utilisateur est hors-ligne   lance_yien 

  • Full Patch Member
  • Groupe : Equipe Sécurité
  • Messages : 1938
  • Inscrit(e) : 23-août 10

Posté 13 septembre 2011 - 06:27

Bonjour,

Deuxième édition: Tu n'as pas collé le bon rapport de "SECURITY CHECK". Relance le programme et poste le contenu du rapport stp!

Qu'as-tu décidé par rapport aux programmes illégaux, P2P ou Crack et Cie parce que tes rapports en montrent encore?
Image IPB | Image IPB | Projet Antimalwares

Les demandes d'aide par MP sont ignorées!
Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!
0

#9 L'utilisateur est hors-ligne   nours49 

  • Member
  • Groupe : Membres
  • Messages : 22
  • Inscrit(e) : 15-mai 11

Posté 13 septembre 2011 - 12:24

''Qu'as-tu décidé par rapport aux programmes illégaux, P2P ou Crack et Cie parce que tes rapports en montrent encore?''

La je vais avoir besoin d'aide j'avais effectivement des crack et keygen pour CS5 et Illustrator, que j'ai supprimer (je ne les avait d'ailleur pas utilisé) , mais je n'utilise pas de P2P, j'utilise Crazyloader pour télécharger depuis Megaupload , me conseil tu de le supprimer? Pour le reste je voie pas je croie voir qu'il y a des problèmes avec les jeux Zylom ci je ne me trompe pas pourtant télécharger sur leur site officiel , je doit également les supprimer, donc oui pour répondre à ta question je veux me débarasser de tout crack et cie , mais n'ésite pas as me signalé tout ceux qui apparaissent dans les rapports.

Pour securitycheck la je sèche je ré-essais ce soir mais je n'est pas de fichier txt qui s'ouvre je copie ce qui apparait sur l'écran une fois le processus terminé.

Encore merci
0

#10 L'utilisateur est hors-ligne   lance_yien 

  • Full Patch Member
  • Groupe : Equipe Sécurité
  • Messages : 1938
  • Inscrit(e) : 23-août 10

Posté 13 septembre 2011 - 01:07

J'ai besoin de savoir ceci pour connaitre quel programmes ou traces de programmes prévoir à supprimer de ta machine.

- CS5 et Illustrator c'est une version crackée et ça serait bien de la désinstaller depuis Ajout/ Supprimer des programmes.
- Crazyloader et Zylom ne semblent pas être dangereux quand téléchargés depuis leur sites officiel (tout comme n'importe quel programme) donc désinstaller et voir après le nettoyage si tu insistes à les avoir.

En résumé: Toi tu les désinstalles depuis "Aj/Supp des programmes" (si présents) et moi je prépare pour nettoyer les restes.

Pour "Security Check", relis les instruction et tu verras que c'est noté que le rapport n'est pas enregistré automatiquement. Et c'est pour cette raison je t'ai demandé de le RElancer et coller le rapport dans ta prochaine réponse. Donc j'attends ce rapport pour te dire quoi faire pour la prochaine étape.
Image IPB | Image IPB | Projet Antimalwares

Les demandes d'aide par MP sont ignorées!
Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet chaud (nouvelles réponses) Demande de vérification b noel 
  • 14 réponses
  • 393 vues
Sujet ouvert (nouvelles réponses) Demande aide pour booter sur USB b noel 
  • 11 réponses
  • 292 vues
Sujet ouvert (nouvelles réponses) Demande d'aide pour interpréter HijackThis ilayah 
  • 6 réponses
  • 217 vues
Sujet ouvert (nouvelles réponses) Autochk program not found skipping
Windows XP
laurent 31 
  • 2 réponses
  • 166 vues
Sujet ouvert (nouvelles réponses) Besoin d'aide pour ce code JavaScript
Ajouter un champ input text
caramela-bxl  
  • 0 réponses
  • 180 vues
Sujet ouvert (nouvelles réponses) Aide pour contrôle si infection + problème Avira jp9905 
  • 12 réponses
  • 622 vues
Sujet chaud (nouvelles réponses) [Résolu] PC qui rame - besoin d'aide
Envoyé par ab-web
Grenimarouille 
  • 26 réponses
  • 723 vues
Sujet ouvert (nouvelles réponses) Aide à la désinfection
PC très lent
dubitatus 
  • 0 réponses
  • 109 vues
Sujet ouvert (nouvelles réponses) Besoin d'aide – virus « gendarmerie »
Nettoyer PC Vista infecté, sans accès réseau
clache 
  • 0 réponses
  • 204 vues
Sujet ouvert (nouvelles réponses) Aide pour désinfecter mon PC selenee 
  • 7 réponses
  • 288 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr